(19) 



J 




(12) 



(43) VerOffentlichungstag: 

22.10.1997 Patentblatt 1997/43 

(21) Anmeldenummer: 96106088.6 

(22) Anmeldetag: 17.04.1996 



EuropaischeCTatentamt 
European Patent Office 
Off ice europeen des brevets (11) EP 0 802 690 A1 

EUROPAISCHE PATENTANMELDUNG 

(51) int. Ci. 6 : H04Q 3/00, H04L 29/06 



(84) Benannte Vertragsstaaten: 


(71 ) Anmelder: SIEMENS AKTIENGESELLSCHAFT 


AT BE CH DE DK ES Fl FFt GB GR IE IT LI LU MC 


80333 Munchen (DE) 


NL PT SE 






(72) Erfinder: Sevcik, Maximilian, Dipl.-lng. 




81739 Munchen (DE) 



(54) Steuerungseinrichtung im Intelligenten Netz 

(57) Eine wachsende Anzahl von Internet-Nutzern 
verwendet PSTN/ISDN-Netze und spater ATM-Netze 
als Zugangsnetze zu Internet Diensten. Durch die erfin- 
dungsgemaBe Steuerungseinrichtung, die sowohl die 
SCP-Funktion eines SCP als auch die DNS-Funktion 



eines DNS beinhaltet, wird es bei der Anforderung 
eines Internet-Dienstes uber die genannten Netze m6g- 
lich, die optimale Route zu einem Server, der den ange- 
forderten Internet-Dienst beinhaltet, zu wahlen. 
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D.e Technik der Intelligenten Netze (IN) ist eine 
bekannte. in vielen Netzen eingefuhrte Technik zur 
S Uer Tc 9 u er Rufbehan d'"ng in Telekommunikations- 5 

STS-SISJ^SE wie PSTN ' ,SDN od6r Breitband 

iadPm iM S R 6 7 iC o ^T 0 ' P ° int (SCP) Obernimmt be. 
jedem IN-Ruf z.B. d.e Steuerung von folgenden Funktio- 
nen im betreffenden Telekommunikationsnetz: 10 

■ Bestimmung der Ziel-Route und Ziel-Rufnummer in 
Abhang.gkeit von Ursprung, Tageszeit, Rufvertei- 
lung auf Bearbeitungsstellen etc 

■ Bestimmung der Vergebuhrung (billing, charging) 15 
- Steuerung des Netzzugangs fur authorisierte Nut- 

zer (Gebiihrenkarte, Virtual Private Network - VPN) 

Eine wachsende Anzahl von Internet-Nutzern ver- 
wendet PSTN/ISDN-Netze und spater ATM-Netze 1 to 
Zugangsnetze zu Internet Diensten, d.h. zu Anwendun- 
gen in Servern der Internet-Dienstanbieter 

FIG 1 zeigt die bisher bekannte Struktur fur den 
rternet-Zugang am Beispiel eines Schmalband-Netzes 
(Narrowband ISDN. NB-ISDN). 

„ i )S M ln ^ rnet " Zu 9 an 9 "ber dieses Netz weist fol- 
gende Nachteile auf : 

1) Die Verbindungen im NB-ISDN Netz und die IN- 
Funkt.onen im SCP sind transparent fur Internet- so 
Anwendungen. Das NB-ISDN-Netz (gilt analog 
auch fur Breitband ATM-Netz) bietet lediglich einen 
Zugang via bearer channel(s) zum geeigneten 
Router fur bekannte Intemet-Protokolle (IP-Proto- 
kol e) Oder zu einem Server direkt am Netz (Bsp 35 
A2). Das Routing von Verbindungen kann nicht fur 
den Internet-Zugang optimiert werden Wird z B 
der Zugang zum Server A2 gewiinscht, aber die 
Verbrndung zum Router A1 aufgebaut, transitieren 
die IP-Protokollpakete das evtl lanasam* 
« I Netz. WOnschenswert wte J^SSK " 
ISDN-Verbindung zu A2. 

2) Die Vergebuhrung im NB-ISDN Zugangsnetz ist 
entkoppelt von Internet. Eine zusammenfassende 
Vergebuhrung ist nicht moglich. 45 

3) Umfangreiche SicherheitsmaBnahmen mtissen 
in den Internet-Servern realisiert werden. da der 

HB^ul ! nt f ernet - Diens 'en via das effentliche 
NB-ISDN Netz fur jedermann often ist 

4) Internet-Domain-Adressen bezeichnen die indi- so 
v.duellen Internet-Anwendungen. Sie miissen in 
entsprechende IP-Adressen nach Internet-Norm 
umgesetzt werden (und umgekehrt). Dieses im 
N-rternet bekannte Verfahren wird in einem soq 
Doma.n Name Server (kurz DNS) realisiert. Die ss 
Adressenumsetzung am DNS wird von den IP-Rou- 
ternAServern veranlaBt. 



genannten Nachteile zu uberwinden. 

Diese Aufgabe wird durch die Erfindung gemaB 
den Merkmalen von Anspruch 1 gelost. 

Die erfindungsgemaRe Struktur fur ein Intelligente 
Netz fur Internet Anwendungen erlaubt einen Aus- 
tausch der Steuerinformationen zwischen der SCP- 
Funktion und DNS-Funktion, indem diese beiden Funk- 
.onen nunmehr in der gleichen Einrichtung. genannt 
Internet Service Node, vereinigt werden. Dadurch wird 
es be. der Anforderung eines Internet-Dienstes Qber 
das IN ermoglicht. die optimale Route zu einem Server 
der den angeforderten Internet-Dienst beinhaltet zu 
ermitteln. 

Durch Erweiterung der DNS-Funktion und SCP- 
Funktton urn Zusatzinformationen werden Zusatzfunk- 
tionen gemaB den Anspruchen 2 bis 7 ermoglicht 

E.ne Ausfuhrungsform der Erfindung ist durch 
Anspruch 2 angegeben. Durch diese Ausfuhrungsform 
w.rd d.e Interaktionszeit verkQrzt und die Handhabuna 
von Internet-Anwendungen vereinfacht 

Eine weitere AusfQhrungsform der Erfindung ist 
durch Anspruch 3 angegeben. Durch diese Ausfuh- 
rungsform wird die Sicherheit der Internet-Anwendun- 
gen entscheidend verbessert, da ein NB-ISDN-Netz 
Oder BB-ISDN-Netz als sicher gelten. bzw. der Steu* 
rungsemrichtungs-Knoten durch vertrauenswiirdige 
Betreiber betrieben wird. 9 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 4 angegeben. Bei dieser Ausfuhrungs- 
form kann die SCP-Funktion aus Kenntnis der durch die 
Zugnffe auf die DNS-Funktion ausgewahlten Server 
und Anwendungen die Vergebuhrung nach vorher fest- 
gelegten, flexibel anderbaren Tarifen ermitteln und mit- 
els e.nes in den Telekommunikationsnetzen bekannten 
Vergebuhrungsverfahrens den Nutzern anzeigen (z B 
Adv IC e of Charge, Tickets). Die Handhabung der Verge- 
buhrung von Internet-Nutzung kann dadurch erweitert 
wenden, und zwar urn die aus den IN-Netzen bekannte 
verfahren wie: 

Calling cards 
Pre-paid cards 

Nutzung wird via kommerziede Kreditkarten ver- 
rechnet. 



Der Erfindung liegt die Aufgabe zugrunde. die 



E.ne weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 5 angegeben. Durch diese Ausfuh- 
rungsform kann die SCP-Funktion den Zugang zu 

bSmrTn m SerV6m Und A ™^gen einer 
bestimmten Nutzergruppe (User Group) vorbehalten 
und zwar nach den bekannten Prinzipien des Virtual 
Pr.vate Networks (VPN). Die SCP-Funktion im ISN- 
Knoten erkennt die Mitglieder dieser Gruppe und prfift 
durch Abfrage in der DNS-Funktion ihre Berechtigung 
zum Zugnff auf bestimmte Server oder Anwendungen 
Diese Ausgestaltung bietet iVm der in Anspruch 4 erlau- 
terten Vergebuhrung eine individuelle Auslegung der 
Vergebuhrung (d.h individuell fur jede VPN-Nutzer 
gruppe). 
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Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 6 angegeben. Durch diese Ausfuh- 
rungsform wird die Fortsetzung der Interaktion am 
neuen Standort erleichtert (z.B.- automatischer Aufbau 
einer Verbindung). Die Gebuhren fur die Nutzung des 
Netzes und der Internet-Anwendungen werden anhand 
der in der DNS-Funktion gespeicherten Information 
standortgerecht ermittelt. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 7 angegeben. Durch diese Ausfuh- 
rungsform wird es ermbglicht, daG bestimrrrte Internet- 
Anwendungen in bestimmten Servern Daten in der 
Steuerungseinrichtung modifizieren konnen, insbeson- 
dere: 

Modifikation der Routingdaten in der SCP-Funk- 
tion, 

Modifikation der Adressen und Angaben uber Inter- 
net-Anwendungen in der DNS-Funkion, 
Modifikation von Berechtigungen, PIN, Vergebuh- 
rungsinformation in den SCP- und DNS-Funktio- 
nen. 

Im folgenden wird die Erfindung anhand eines Aus- 
fuhrungsbeispiels n&her eriautert. 

FIG 2 zeigt die erfindungsgemaGe Struktur fur den 
Internet-Zugang am Beispiel eines Schmalband-Netzes 
(Narrowband ISDN: NB-ISDN). Eine analoge Struktur 
ist fur die kunftigen Breitband ISDN-Dienste (ATM) 
anwendbar. Die DNS-Funktion entspricht dann der IN- 
Standardfunktion Special Resource Function (SRF). 

Bei den folgenden Erlauterungen werden Rand- 
markierungen M1 bis M6 benutzt, um genauere Ruck- 
bezuge auf vorhergehende Erlauterungen zu 
ermOglichen. 

M1) Bei jedem Ruf, der als Zugriff auf eine oder 
mehrere Internet-Anwendungen dient, wird auf der 
kommenden oder gehenden Seite in den jeweiligen NB- 
ISDN Vermittlungssystemen via bekannte IN-Protokolle 
INAP oder AIN die SCP-Funktion in einem Internet Ser- 
vice Node ISN angesteuert, der erfindungsgemaB 
sowohl die SCP-Funktion als auch die DNS-Funktion 
beinhaltet. Zur Unterscheidung der Internet-relevarrten 
Rufe werden bekannte Mittel wie: 

Wahl eines Dienstcodes (z.B. 1333) 

Identitat des Rufendes (Calling Line Identity) etc. 

eingesetzt. 

Aus der gleichzeitig via Signalisierung gelieferten 
Adresse der angeforderten Internet- Anwendung (z.B. 
IP-Adresse oder andere Daten aus User-to-service 
Signalinformation gem. ISDN-Standards) werden von 
der SCP-Funktion nun durch Abfragen der DNS-Funk- 
tion im gleichen ISN-Knoten die Angaben fur optimales 
Routing (z.B. kostengunstige Verbindung) des Rufes 
zum betreffenden Internet-Router/Server (E.164- 
Adresse) ermittelt. Diese Angaben veranlassen die 
SCP-Funktion, mit bekannten Verfahren die betreffende 



Vermittlungsstelle (Service Switching Point: SSP) zu 
instruieren, daG diese anhand der E. 164-Adresse einen 
entsprechenden Verbindungsaufbau durchfuhrt. 

M2) Die DNS-Funktion kann zus&tztich, zu der im 

5 Internet vorgesehenen Adressumsetzung, auch Anga- 
ben uber Internet-Anwendungen in den jeweiligen Ser- 
vern beinhalten (Navigationsinformation, online Hilfen 
etc.). Bei der Behandlung des Rufes kann die SCP- 
Funktion veranlassen, daG diese Information aus DNS 

10 dem Nutzer via ISDN Bearer Channel zugestellt wird, 
bzw. daG der Nutzer interaktiv die gewunschte Anwen- 
dung sucht. Wurde diese Anwendung gefunden, veran- 
laGt die DNS-Funktion automatisch die Herstellung 
einer ISDN Verbindung zu dieser Anwendung bzw. zu 

15 einem Router am gleichen Netz, der einen optimaien 
Zugang zu dieser Anwendung ermoglicht (dabei opti- 
males Routing im Netz wie vorher eriautert). Dadurch 
wird die Interaktionszeit verkurzt und die Handhabung 
von Internet-Anwendungen vereinfacht. Dieser Ablaut 

20 kann bei jeder neuen Wahl einer Anwendung bzw. IP- 
Adresse wiederholt werden. 

M3) Aus Kenntnis der rufenden Nutzer und ihrer in 
der SCP-Funktion gespeicherten Berechtigungen kann 
durch Abfrage der in der DNS-Funktion abgespeicher- 

25 ten Berechtigungs-Erfordernisse (d.h. Erfordernisse fur 
den Zugriff auf bestimmte Server oder ihre Anwendun- 
gen) festgestellt werden, ob der betreffende Nutzer zum 
Zugriff auf bestimmte Server oder ihre Anwendungen 
berechtigt ist. Diese Berechtigungsprufung kann mit 

30 bekannten Mitteln wie Personal Identification Number 
(PIN) beliebig verstSrkt werden. Bei nicht berechtigten 
Nutzern wird die Rufbehandlung abgebrochen. Da ein 
NB-ISDN-Netz oder BB-ISDN-Netz als sicher gelten, 
bzw. der ISN-Knoten durch vertrauenswurdige Betrei- 

35 ber betrieben wird, wird die Sicherheit der Internet- 
Anwendungen damit entscheidend verbessert. 

M4) Die SCP-Funktion kann aus Kenntnis der 
durch die Zugriffe auf DNS-Funktion ausgew&hlten Ser- 
vern und Anwendungen die Vergebuhrung nach vorher 

40 festgelegten, flexibel anderbaren Tarifen ermitteln und 
mittels eines in den Telekommunikationsnetzen 
bekannten Vergebuhrungsverfahrens den Nutzern 
anzeigen (z.B. Advice of Charge, Tickets). Die Handha- 
bung der Vergebuhrung von Internet-Nutzung kann 

45 erweitert werden, und zwar um die aus den IN-Netzen 
bekannten Verfahren wie: 

Calling cards 
Pre-paid cards 

so Nutzung wird via kommerzielle Kreditkarten ver- 
rechnet 

M5) Der Zugang zu bestimmten Internet Servern 
und Anwendungen kann einem bestimmten Nutzerkreis 
55 (User Group) vorbehalten werden, nach den bekannten 
Prinzipien des Virtual Private Networks (VPN). Die 
SCP-Funktion im ISN-Knoten erkennt die Mitglieder 
dieser Gruppe gemaG dem unter M1 erl&uterten Verfah- 
ren und pruft in der DNS-Funktion ihre Berechtigung 
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Gebuhren f Or die Nutzung des Net^s und de Srn e ' 
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meh^ere IsVSnT ^-^'^ionsnetz kennen 
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20 



25 



30 



dadu? h n9Se J nriChtUng im lntelli 9enten Netz, 

aadurch gekennzeichnet, 

da(3 

Kim^ Stei l er u n9Seinrichtun 9 ( ,SN ) sine SCP- 
Komponente beinhaltet, die eine Anforderung 
nach e.nem IN-Dienst auf netzzentra.er Ebene 

Kimi, Ste ?T 9SeinriChtun9 ( ISN > ei "e DNS- 
Komponente beinhaltet. die die SCP-Komoo- 
nente bei einer Anforderung eines Infemet 

°u 2Zr Ermitt,Un9 d6r °P*i-a.en Rou e 
zu einem Server, der den angeforderten Inter 
net-D,enst beinhaltet. unterstotzt. 

Steuerungseinrichtung nach Anspruch 1 
dadurch gekennzeichnet, 

die d£ S? e !"' nden,ewei "9 en Servern beinhaltet, 
fcnK7o Steuerun 9seinrichtung dem Nutzer via 
ISDN Bearer Channel zustellen kann. 9 
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3. 



Steuerungseinrichtung nach 



einem der Ansprliche 



1 Oder 2 

dadurch gekennzeichnet, 

da 3 

tl n J!\ SCP ' fUm0n die B *echtigungen 

Z7LZ T en , Nut2ers be209,ich bes «™- 

ter Server bzw. Internet- Anwendungen abqe- 
speichert sind. a ^ e 

b) in der DNS-Funktion die Berechtigungs- 
Erfordern.sse eines Nutzers bezuglich 
bes ft mmter Server bzw. .nternet-Anwendun 
gen abgespeichert sind. 

c) die SCP-Funktion die Berechtigungsprufuna 
ernes Nutzers durchfuhrt. indem'sie d ie 
Berecht.gungs-ErfordernissefurdenZug"ffa u f 
von e,nem Nutzer angeforderte Server bzw 

isr ur n r 9en von der DNS " F ^ 

639 Ert ° rde ™se mit den 
Berecht.gungen des Nutzers vergleicht. 

Steuerungseinrichtung nach einem der Anspruche 

dadurch gekennzeichnet 

dal3 

Z^H« S T FUnkti0n d ' e Ge bOhreneinheit fur den 
Zugnff auf e.nen bestimmten Server bzw eine 
best-mmte Internet-Anwendung abgespeichert It 

5 - Jsarsr 8 nach nach einem d " 

dadurch gekennzeichnet 

da 6 

a) in der SCP-Funktion Nutzerguppen abae- 

en'tervtn'' T'" *~ ^ 2U b ^- 
ten Servern bzw. Internet-Anwendungen 

ausschlteBlichvorbehaltenist 

"^'zu^rn^^ 0 " 2u9an9 eines N * 
zers zu den genannten bestimmten Servern 

bzw. Internet-Anwendungen anhand der abge- 
spe.cherten Nutzergruppen priift. 

■ «* n, eh einem M 

dadurch gekennzeichnet 

da8 

die SCP-Funktion bei mobilen Nutzerndie Routina- 

S Snd 11 der H U,etZt benUt2t6 " An ^ung 
b.s zur Beend.gung der Benutzung speichert. 

A^rrrr 9 nach nach — * 

dadurch gekennzeichnet 

daft 

fr!f a Ste t U o rUn9Se,nrichtun 9 aus der Sicht anderer 
Internet-Server selbst einen Internet-Se ver Jr 

^^^^^^ 
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8. Verfahren zur Steuerung des Zugangs zu Internet- 
Diensten uber das intelligente Netz, 
demgemaB 

a) einer Steuerungseinrichtung (ISN) des IN 5 
von einem IN-TIn durch Wahl etnes entspre- 
chednen Dienstcodes signalisiert wird, daG 
eine Verbindung zu einem Internet-Dienst 
angefordert wird, 

b) von der Steuerungseinrichtung mithilfe einer w 
DNS-Fkt die optimale Route zu einem Server , 
der den angeforderten Internet-Dienst beinhal- 

tet, ermittelt wird, 

c) von der Steuerungseinrichtung veranlaRt 
wird, da3 zu dem genannten Server uber die is 
ermittelte Route eine Verbindung aufgebaut 
wird. 
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